PlaceOs Authentication Service 权限许可和访问控制问题漏洞 CVE-2021-41826 CNNVD-202109-1906 CNVD-2022-13082

5.8 AV AC AU C I A
发布: 2021-09-30
修订: 2024-11-21

PlaceOs Authentication Service是一个 PlaceOs 身份验证服务和 Api 看门人。 PlaceOs Authentication Service 存在权限许可和访问控制问题漏洞,该漏洞源于1.29.10.0 版本之前的 PlaceOS 身份验证服务允许 app/controllers/auth/sessions_controller.rb 打开重定向。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息